Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Fallo crítico en la plataforma de IA de ServiceNow permite la ejecución de código sin autenticación


Ciberdelincuentes están explotando una falla crítica de seguridad (CVE-2026-6875) en la plataforma de IA de ServiceNow que permite la ejecución de código arbitrario. Esta vulnerabilidad de escape de sandbox podría comprometer totalmente la instancia y los servidores proxy conectados. ServiceNow ya lanzó parches en junio y recomienda a los usuarios de versiones autoalojadas actualizarlas inmediatamente.




Los actores de amenazas están explotando ahora un fallo de seguridad crítico recientemente revelado que afecta a la plataforma de IA de ServiceNow, según Defused Cyber.

En una publicación compartida en X, la firma de inteligencia de amenazas afirmó que está observando la explotación real de la CVE-2026-6875 (puntuación CVSS: 9.5), una vulnerabilidad de escape de sandbox que podría permitir a un usuario no autenticado ejecutar código arbitrario.

Los parches para este fallo fueron publicados por ServiceNow durante junio en las siguientes versiones:
* Brazil EA y Brazil GA
* Australia Patch 2
* Zurich Patch 7b y Zurich Patch 9
* Yokohama Patch 12 Hot Fix 1b y Yokohama Patch 13

Searchlight Cyber, que reveló detalles técnicos adicionales, señaló que informó del problema el 1 de abril de 2026, añadiendo que permite un compromiso total de la instancia de ServiceNow, así como de todos los servidores proxy conectados.

Además de implementar una corrección, ServiceNow está "mejorando la seguridad de la instancia restringiendo severamente el tipo de código que puede ejecutarse en contextos de sandbox", señaló el investigador de seguridad Adam Kues.

Según Defused, los esfuerzos de explotación se dirigen al mismo punto final de pre-autenticación ("/assessment_thanks.do") mediante solicitudes HTTP POST, aunque el gadget de escape del sandbox conduce a la misma primitiva de ejecución de código a través de una ruta diferente documentada en el exploit de prueba de concepto (PoC).

Ante la explotación activa, se te recomienda, si eres cliente de versiones autoalojadas, que apliques las correcciones, si aún no lo has hecho, para contrarrestar la amenaza.

Fuente:
THN

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.